Человеческий фактор остается одной из главных угроз

Человеческий фактор остается одной из главных угроз

Человеческий фактор остается одной из главных угроз

Как показало исследование компании Orion soft, 85% ИT-специалистов считает основной причиной взломов и утечек данных действия коллег, не входящих в ИТ-отделы и топ-менеджмент.

В главные угрозы, по мнению участников опроса, попали неумение распознавать фишинговые письма, ошибки сотрудников и осознанное раскрытие чувствительной информации.

В опросе о причинах и последствиях киберугроз для ИT-инфраструктуры приняли участие 1470 человек, из них 420 руководителей и 1050 ИT-специалистов. 

Большинство руководителей компаний считают, что кибератаки приводят к приостановке работы из-за недоступности ИT-инфраструктуры (71%), утечке финансовых данных (59%), потере денег из-за простоя (50%), раскрытию коммерческой тайны (25%). Также руководители отмечают риски потерять репутацию и доверие клиентов, а также получить штраф от регуляторов.

Около 85% ИT-специалистов главной причиной киберинцидентов назвали человеческий фактор. Это как осознанные действия рядовых сотрудников (34%), которые приводят к компрометации данных, так и непреднамеренные действия (50%), обычно связанные с усталостью или ошибками в использовании ПО. Больше половины (52%) опрошенных считают угрозой неумение распознавать фишинговые письма.

«Среди компаний с большим количеством удаленных рабочих мест мы видим частые запросы на реализацию “безопасного интернета”, который позволяет защитить ИT-системы от непреднамеренных действий сотрудников. Его можно организовать как с помощью VDI-решений, так и систем терминального доступа. С технической точки зрения оба варианта обеспечивают должный уровень безопасности: даже если сотрудник перейдет по опасной ссылке, откроет фишинговое письмо или запустит ПО с вирусами, пострадает только или терминальный сервер, или виртуальный рабочий стол. При этом системы терминального доступа дешевле для заказчиков как класс решений», — комментирует Максим Березин, директор по развитию бизнеса Orion soft.

Также ИТ-специалисты считают источником проблем то, что после ухода западных вендоров бизнес лишился доступа к актуальным версиям ПО и технической поддержке. Это и приводит к росту числа уязвимостей в системах. По мнению 14% ИT-специалистов, еще одним фактором риска является небезопасная. Только 4% опрошенных уверены, что в их компании инфраструктура полностью защищена.

30% ИT-специалистов соглашаются, что за последние два года инцидентов стало больше и продолжает расти. Для снижения рисков бизнесу необходимо обеспечить более надежное хранение конфиденциальной информации (71%), вовремя выявлять и устранять уязвимости (57%), проводить обучение рядовых сотрудников (55%), обеспечивать безопасность данных при организации удаленного доступа (52%).

Также респонденты назвали безопасную среду разработки залогом отсутствия атак на ИT-инфраструктуру. Каждый пятыйсказал о важности полного перехода на отечественные ИT-решения.

«Каждая компания сама выбирает, как выстраивать безопасность ИT-инфраструктуры. Некоторые используют Open Source решения, но рисков с ними значительно больше, чем с коммерческими программными продуктами. В решениях на базе открытого исходного кода в любой момент могут появиться уязвимости, которые увидит и хакер, и безопасник. Начнется гонка, кто быстрее их отработает. Кроме того, эти продукты требуют определенных компетенций для постоянной доработки их под IT-инфраструктуру и задачи конкретной компании. И в случае сбоя или уязвимости всю ответственность несет организация. А вендорский продукт дает гарантии: производитель ПО отвечает за безопасность кода и работоспособность решения», — отмечает Максим Березин.

Android-приложения научились обходить блокировку трафика вне VPN

Исследователь Армин Шупук обнаружил в Android механизм, позволяющий обычному приложению отправлять пакеты мимо VPN даже при включённой функции «Блокировать соединения без VPN». Никакого root-доступа, ADB и опасных разрешений не требуется — достаточно штатного системного API.

Проблема связана с NAT-T keepalive — короткими пакетами UDP/4500, которые поддерживают сетевое соединение активным. Android может поручить их отправку чипу Wi-Fi, минуя обычный сетевой путь приложения и проверки VPN Lockdown.

В результате установленная программа способна регулярно обращаться к выбранному злоумышленником серверу через физическую сеть. Передавать произвольные данные таким способом нельзя: содержимое пакета задаёт сама платформа.

Однако получатель видит реальный IP-адрес устройства, время отправки и факт его присутствия в сети. Этого достаточно для определения провайдера, сопоставления активности и отслеживания перемещений между сетями.

Исследователь подтвердил утечку на Pixel 8 Pro с Android 16: роутер фиксировал пакет вне VPN каждые десять секунд. На смартфоне Samsung соединение оставалось активным более 24 часов. Работа механизма также подтверждена на устройстве Nothing, хотя отдельный перехват трафика для него не проводился.

По оценке автора, проблема затрагивает большинство устройств на Android 12 и новее, поддерживающих аппаратную отправку NAT-T keepalive через Wi-Fi. Однако полноценные испытания выполнены только на трёх моделях, поэтому речь идёт об оценке класса устройств, а не о проверке каждого смартфона на рынке.

Отчёт передали Google 15 мая 2026 года. Корпорация признала его дубликатом уже зарегистрированной проблемы, но сведения о CVE, исправлении или сроках выпуска патча публично не раскрыты.

До устранения ошибки пользователям с повышенными требованиями к анонимности рекомендуют пропускать весь трафик смартфона через внешний VPN-маршрутизатор, отключив мобильную сеть и альтернативные подключения.

RSS: Новости на портале Anti-Malware.ru